Califòrnia trasllada les comprovacions d'edat del web al telèfon
La Llei de Garantia d'Edat Digital entra en vigor l'1 de gener de 2027. Fa que el sistema operatiu sigui qui sàpiga la teva edat i ofereix a les aplicacions una interfície en temps real per preguntar-ho.
La Llei de Garantia d'Edat Digital entra en vigor l'1 de gener de 2027. Fa que el sistema operatiu sigui qui sàpiga la teva edat i ofereix a les aplicacions una interfície en temps real per preguntar-ho. L'AB 1856, que la perfecciona, va ser aprovada per la legislatura el 27 d'agost de 2026 i espera l'aprovació del Governador.
La versió curta
- La Llei de Garantia d'Edat Digital de Califòrnia ja és llei, incorporada el 13 d'octubre de 2025 com a Capítol 675, Estatuts de 2025. Els seus deures comencen l'1 de gener de 2027.
- Un proveïdor de sistema operatiu ha de presentar una interfície en la configuració del compte demanant al titular del compte la data de naixement o l'edat de l'usuari del dispositiu.
- Les aplicacions obtenen aquesta resposta com una franja mitjançant "una interfície de programació d'aplicacions en temps real raonablement consistent", no com una data de naixement.
- Hi ha quatre franges: menors de 13, de 13 a menors de 16, de 16 a menors de 18 i de 18 o més. L'estatut anomena això "dades no personalment identificables".
- L'AB 1856 va ser aprovada pel Senat 39-0 el 26 d'agost de 2026 i l'Assemblea va donar la seva conformitat 69-0 el 27 d'agost. Està registrada i encara no signada.
Comprovar cada visitant a cada lloc és car i recull una gran quantitat de dades
L'informe estatutari d'Ofcom del 15 de juliol de 2026 va comptabilitzar 69 milions de comprovacions d'edat en 32 serveis en línia en sis mesos, un augment de 23 vegades respecte al semestre anterior. Aquest és el model del costat del servei funcionant: cada lloc és responsable d'establir l'edat de cada visitant, i el volum de comprovacions s'escala amb el nombre de serveis que una persona utilitza.
El model té un cost que creix amb el seu èxit. Cada comprovació és un moment en què una persona entrega un document o una cara a una empresa amb la qual pot no tenir cap altra relació, i cada servei ha de construir o comprar la capacitat. Un adolescent que visita deu serveis regulats realitza deu comprovacions amb deu contrapartides.
Califòrnia ha legislat una resposta diferent. En lloc de demanar a cada servei que estableixi l'edat, demana al dispositiu que tingui la resposta una vegada i que digui als serveis el que necessiten saber. L'instrument és la Llei de Garantia d'Edat Digital, promulgada com a AB 1043 i incorporada el 13 d'octubre de 2025 com a Capítol 675, Estatuts de 2025, amb els deures que comencen l'1 de gener de 2027.
El projecte de llei que la perfecciona, l'AB 1856, va ser aprovat per la legislatura quatre dies abans de la redacció d'aquest text.
El sistema operatiu pregunta una vegada i respon una pregunta de franja mitjançant una API
A partir de l'1 de gener de 2027, la Llei de Garantia d'Edat Digital exigeix a un proveïdor de sistema operatiu que presenti "una interfície accessible en la configuració del compte". Ha d'exigir al titular del compte "que indiqui la data de naixement, l'edat, o ambdues, de l'usuari d'aquest dispositiu". L'objectiu de preguntar és produir un senyal sobre la franja d'edat d'aquest usuari per a les aplicacions en una botiga d'aplicacions coberta.
Un titular de compte es defineix com algú d'almenys 18 anys, o el pare o tutor legal d'un usuari menor de 18 anys. Així, la resposta en la configuració prové d'un adult, que és la suposició del mecanisme sobre qui configura el dispositiu d'un nen.
El que arriba a una aplicació és deliberadament escàs. Un desenvolupador que ho sol·licita rep "un senyal digital mitjançant una interfície de programació d'aplicacions en temps real raonablement consistent sobre si un usuari es troba en alguna de les diverses franges d'edat". L'estatut defineix les dades de franja d'edat com a "dades no personalment identificables derivades de la data de naixement o l'edat d'un usuari". Estableix quatre franges com a mínim: menors de 13; d'almenys 13 i menors de 16; d'almenys 16 i menors de 18; i d'almenys 18.
Aquests límits no són arbitraris. Menors de 13 és la línia sobre la qual ja s'executa la llei de privacitat federal americana per a nens, i 16 i 18 són els llindars que utilitzen la majoria de polítiques de plataformes i estatuts estatals. Una aplicació rep una posició en aquesta escala en lloc d'una data de naixement, que és l'argument de privacitat de tot el disseny.
Una botiga d'aplicacions coberta és "un lloc web d'internet, una aplicació de programari, un servei en línia o una plataforma disponibles públicament que distribueix i facilita la descàrrega d'aplicacions de desenvolupadors de tercers". S'exclouen les botigues que distribueixen només extensions, connectors o complements que s'executen dins d'una aplicació hoste.
El model del costat del servei
Cada lloc comprova cada visitant
Qui estableix l'edat · el servei en línia
Què dona l'usuari · un document, una cara o una estimació
Força de l'evidència · alta i auditable per comprovació
Abast · només els serveis que l'implementen
Dades recollides · una nova divulgació a cada servei
Vist a · el règim de la Llei de Seguretat en Línia del Regne Unit
El model del costat del dispositiu
El telèfon respon per cada aplicació
Qui estableix l'edat · el titular del compte en la configuració
Què obté l'aplicació · una franja, descrita com a no personalment identificable
Força de l'evidència · una afirmació transmesa, no una verificació
Abast · cada aplicació del dispositiu, a través d'una API
Dades recollides · una entrada, reutilitzada
Vist a · la Llei de Garantia d'Edat Digital de Califòrnia
L'AB 1856 amplia la cobertura i prohibeix preguntar sense motiu
El Senat de Califòrnia va aprovar l'AB 1856 el 26 d'agost de 2026 per 39 vots a favor i cap en contra, i l'Assemblea va donar la seva conformitat a les esmenes del Senat el 27 d'agost per 69 a favor i cap en contra. L'historial de la legislatura registra el projecte de llei com a registrat i inscrit. No s'ha registrat cap acció del Governador a partir del 31 d'agost de 2026, de manera que ha estat aprovat però encara no és llei.
El seu canvi més important és una supressió. La Llei havia definit "usuari" com un nen que és l'usuari principal d'un dispositiu, la qual cosa limitava tot l'aparell a dispositius que pertanyien identificablement a nens. L'AB 1856 suprimeix aquesta definició i, en canvi, especifica que el deure d'interfície s'aplica quan el sistema d'un proveïdor de sistema operatiu "funciona en un dispositiu i té una funció de configuració de compte". L'obligació s'adjunta al flux de configuració en lloc d'un judici sobre de qui és el dispositiu.
El projecte de llei també exigeix que el senyal es proporcioni "a una botiga d'aplicacions coberta o a un desenvolupador d'aplicacions", nomenant ambdós receptors en lloc de deixar la ruta implícita.
El tercer canvi és el que val la pena analitzar, perquè anticipa un problema que crea la resta del disseny. L'AB 1856 "prohibiria a una persona sol·licitar un senyal respecte a un usuari particular a un proveïdor de sistema operatiu o a una botiga d'aplicacions coberta si no ho requereix la DAAA o qualsevol altra llei aplicable".
Dit clarament: no podeu preguntar l'edat d'algú simplement perquè la interfície ho faci fàcil. Una API d'edat universal i en temps real és útil per a anunciants, empreses d'anàlisi i qualsevol que construeixi un perfil, cap dels quals és l'objectiu de la Llei. La prohibició limita la pregunta a les parts a les quals una llei ha obligat realment a preguntar-ho.
L'abast i la privacitat augmenten, la força probatòria disminueix
El disseny de Califòrnia, operatiu a partir de l'1 de gener de 2027, arriba a totes les aplicacions d'un dispositiu mitjançant una interfície i mou moltes menys dades personals que una comprovació de documents, perquè el que viatja és una franja que l'estatut anomena no personalment identificable. Aquests són avantatges reals, i són la raó per la qual el model és atractiu.
El cost resideix en el que realment és el senyal. Una franja derivada del que un titular de compte va escriure en la configuració és una afirmació que el sistema operatiu transmet. Res en el mecanisme comprova si la persona que ara té el dispositiu és la persona descrita en la configuració, i un adolescent decidit que configura el seu propi dispositiu proporciona la seva pròpia resposta.
Això no és tant un defecte com un objectiu diferent. Un règim destinat a fer que el cas ordinari funcioni bé, a escala, amb dades mínimes, no produirà la mateixa evidència que un règim destinat a provar l'edat d'una persona específica a un regulador. L'enfocament del Regne Unit, que vam cobrir quan Ofcom va publicar el seu informe estatutari sobre la garantia d'edat, està construït per al segon i es mesura en conseqüència.
Els dos no són mútuament excloents, i la pregunta interessant és què passa quan es troben. Un servei que opera en ambdues jurisdiccions podria prendre el senyal del dispositiu com a primer filtre i verificar correctament només quan la franja sigui controvertida o el risc sigui alt. Res en cap dels dos règims ho prohibeix, i és la forma que probablement prendrà una implementació sensible.
El que un equip de producte no hauria de suposar és que una franja d'edat satisfà una obligació escrita en termes de garantia. Quan una llei demana confiança que un usuari supera un llindar, una afirmació transmesa per un telèfon és un punt de partida. La pressió sobre aquesta distinció només augmentarà a mesura que les eines per vèncer les comprovacions millorin, que és la tendència que va descriure la Comissió de Jocs d'Atzar quan va trobar IA en ambdós costats de la comprovació d'identitat.
Punts clau
La Llei ja és llei.
L'AB 1043 va ser incorporada el 13 d'octubre de 2025 com a Capítol 675, Estatuts de 2025, i els seus deures comencen l'1 de gener de 2027.
El dispositiu respon, no el lloc.
Un proveïdor de sistema operatiu recull una data de naixement o edat en la configuració del compte i exposa una franja d'edat a les aplicacions mitjançant una API en temps real.
Quatre franges, descrites com a no personalment identificables.
Menors de 13, de 13 a menors de 16, de 16 a menors de 18 i de 18 o més, com a mínim legal.
L'AB 1856 ha estat aprovada però no signada.
Senat 39-0 el 26 d'agost de 2026, conformitat de l'Assemblea 69-0 el 27 d'agost, després registre i inscripció. No s'ha registrat cap acció del Governador a partir del 31 d'agost.
Preguntar sense un motiu legal està prohibit.
L'AB 1856 prohibiria sol·licitar un senyal sobre un usuari particular a menys que la Llei o una altra llei ho requereixi.
Utilitzant Didit quan un senyal de dispositiu no és suficient
Una franja d'edat d'un sistema operatiu és una afirmació. Informa del que un titular de compte va escriure en la configuració del dispositiu, i el mateix estatut ho anomena no personalment identificable. Això és suficient per adaptar una experiència. No és una prova que la persona que ara té el dispositiu superi un llindar, i un servei sota un deure legal de tenir confiança encara ha d'establir-ho per si mateix.
Aquesta bretxa és la feina. L'Estimació d'Edat a 0,10 $ per comprovació llegeix una edat aproximada d'un selfie, que és la comprovació independent més barata quan falta un senyal, quan es comparteix un dispositiu o quan el comportament no coincideix amb la franja informada. Quan una llei demana garantia en lloc d'una afirmació, la Verificació d'Identitat a 0,15 $ per comprovació estableix l'edat a partir d'un document i la Vivència Passiva a 0,10 $ per comprovació confirma que una persona viva la presenta. Un servei que opera tant a Califòrnia com al Regne Unit pot tractar el senyal del dispositiu com un primer filtre i posar-hi una comprovació real darrere. Els preus actuals es troben a la pàgina de preus.
Tres límits. Didit no és un proveïdor de sistema operatiu i no pot emetre un senyal de la Llei de Garantia d'Edat Digital, de manera que aquesta part del mecanisme prové de la plataforma. La Llei encara no està operativa i l'AB 1856 no està signada, de manera que res d'aquí és un requisit de compliment avui. I decidir quan una franja és suficient és un judici legal sobre les obligacions a les quals està sotmès el vostre servei, que recau en vosaltres i el vostre assessor legal.
Preguntes freqüents
Què és la Llei de Garantia d'Edat Digital de Califòrnia?
Una llei promulgada com a AB 1043, incorporada el 13 d'octubre de 2025 com a Capítol 675, Estatuts de 2025. A partir de l'1 de gener de 2027, exigeix a un proveïdor de sistema operatiu que presenti una interfície en la configuració del compte demanant al titular del compte que indiqui la data de naixement o l'edat de l'usuari del dispositiu, i que proporcioni un senyal sobre la franja d'edat d'aquest usuari a les aplicacions disponibles en una botiga d'aplicacions coberta.
Quines franges d'edat utilitza el senyal?
Quatre, com a mínim: si un usuari és menor de 13; d'almenys 13 i menor de 16; d'almenys 16 i menor de 18; i d'almenys 18. L'estatut defineix les dades de franja d'edat com a "dades no personalment identificables derivades de la data de naixement o l'edat d'un usuari".
Què va canviar l'AB 1856 el 27 d'agost de 2026?
Suprimeix la definició d'"usuari" com un nen que és l'usuari principal d'un dispositiu, especifica que el requisit d'interfície s'aplica quan el sistema operatiu s'executa en un dispositiu i té una funció de configuració de compte, exigeix que el senyal vagi a una botiga d'aplicacions coberta o a un desenvolupador d'aplicacions, i prohibeix sol·licitar el senyal per a un usuari particular a menys que ho requereixi la Llei o una altra llei.
L'AB 1856 és llei?
Encara no. El Senat la va aprovar el 26 d'agost de 2026 per 39 vots a favor i cap en contra i l'Assemblea va donar la seva conformitat a les esmenes del Senat el 27 d'agost per 69 a favor i cap en contra. L'historial del projecte de llei el registra com a registrat i inscrit, sense cap acció del Governador registrada a partir del 31 d'agost de 2026.
El senyal d'edat substitueix la verificació d'identitat?
No. El senyal informa d'una franja derivada del que un titular de compte va introduir en la configuració del dispositiu, i l'estatut el descriu com a no personalment identificable. És una afirmació transmesa pel sistema operatiu en lloc d'una identitat verificada, de manera que els serveis que necessiten garantia en lloc d'una afirmació encara verificaran per separat.
Lectura relacionada
- La IA ja es troba als dos costats de la comprovació d'identitat en el joc — Per què la bretxa entre una afirmació i una verificació continua augmentant.
- La norma europea sobre deepfakes ja està en vigor — Un altre regulador que legisla a la plataforma en lloc del servei.
Fonts
- AB 1856 de Califòrnia, Senyals de verificació d'edat: aplicacions de programari — Legislatura de Califòrnia · sessió 2025-2026 · Wicks · totes les definicions citades en aquesta publicació
- Historial del projecte de llei AB 1856 — Legislatura de Califòrnia · aprovació del Senat 26 d'agost de 2026, conformitat de l'Assemblea 27 d'agost de 2026, registre i inscripció
- AB 1043 de Califòrnia, Llei de Garantia d'Edat Digital — Legislatura de Califòrnia · incorporada el 13 d'octubre de 2025 com a Capítol 675, Estatuts de 2025 · operativa l'1 de gener de 2027
Qui ho va escriure
Tuan Nguyen — Creixement · Didit
Escrit sobre verificació d'identitat, frau i compliment normatiu a Didit.
Última revisió 31 d'agost de 2026 segons les fonts anteriors
Articles relacionats
- Alerta A7 al Regne Unit: Xarxa per eludir sancions i superar controls KYC
- Codi de comerç de quatre dígits: la clau per al KYC de les memecoins
- Corea permet a un intercanvi de criptomonedes accedir a registres governamentals per a KYC en lloc de demanar documents
- La proposta de FinCEN sobre Banque Misr: un banc i 103 empreses fantasma
- Els gestors de patrimonis revisen el KYC, però el 26% no registra l'activitat esperada
- La regla de viatge es reescriu per a tots els pagaments transfronterers, no només els de cripto